Download as docx, pdf, or txt
Download as docx, pdf, or txt
You are on page 1of 15

FACULTY OF INFORMATION TECHNOLOGY

>>> COURSE MATERIAL <<<

WIRELESS AND MOBILE NETWORK SECURITY


Course ID 503075

KHẮC PHỤC SỰ CỐ WLAN

Họ tên SV: Trần Nguyên Linh, MS: 52000569


Mã Đề: 08
Số Máy: 32

1
 MỤC TIÊU

Trong phần thực hành này, SV sẽ sử lý một số sự cố thường gặp khác nhau trong mạng
không dây gia đình và mạng không dây doanh nghiệp.

 Khắc phục sự cố kết nối mạng LAN không dây trong mạng gia đình.
 Khắc phục sự cố kết nối mạng LAN không dây trong mạng doanh nghiệp.

2
 Bảng địa chỉ

Device Interface IP Address

Home Wireless Router Internet DHCP

Home Wireless Router LAN 192.168.0.1


R1 G0/0/0.10 192.168.10.1/24

R1 G0/0/0.20 192.168.20.1/24

R1 G0/0/0.200 192.168.200.1/24

R1 G0/0/1 172.31.1.1/24
SW1 VLAN 200 192.168.200.100/24
LAP-1 G0 DHCP
WLC-1 Management 192.168.200.254/24
RADIUS Server NIC 172.31.1.254/24
Admin PC NIC 192.168.200.200/24
Web Server NIC 203.0.113.78/24
DNS Server NIC 10.100.100.254
Home Admin NIC DHCP
Laptop NIC DHCP
Laptop1 Wireless0 DHCP
Laptop2 Wireless0 DHCP
Tablet PC Wireless0 DHCP
Smartphone Wireless0 DHCP

 Thông tin WLAN

WLAN SSID Authentication Username Password

Home Network HomeSSID WPA2-Personal N/A Cisco123

WLAN VLAN10 SSID-10 WPA-2 PSK/Personal N/A Cisco123

WLAN VLAN 20 SSID-20 WPA-2 802.1x/Enterprise user2 User2Pass

3
 Bối cảnh / Kịch bản

Các buổi học trước, SV đã học cách cấu hình mạng không dây cho mạng không dây gia
đình và mạng doanh nghiệp. SV cần học cách khắc phục một số sự cố trong môi trường mạng
không dây. Mục tiêu của bài thực hành này cho phép các thiết bị mạng gia đình và doanh nghiệp
kết nối tới các máy chủ web bằng cả địa chỉ IP và URL.

Chú ý: Sử dụng tên người dùng và mật khẩu là admin để truy nhập Home Wireless
Router. Tên giao diện quản lý WLC là admin và mật khẩu là Cisco123.

 HƯỚNG DẪN

Phần 1: Kiểm tra sự cố mạng

Lưu ý: Trong phần thực hành này SV chỉ cần khắc phục sự cố cho Home Wireless Router,
WLC và các thiết bị khác.

Bước 1: Kiểm tra kết nối.

a. Kiểm tra kết nối giữa các thiết bị không dây khác nhau và máy chủ web bằng cả IP và
URL www.netacad.pt.

b. Ghi lại các thiết bị không thể truy cập máy chủ web vào bảng ở Bước 2.

Bước 2: Kiểm tra các vấn đề của thiết bị mạng và ghi lại các lỗi xẩy ra.

a. Điều tra các vấn đề kết nối với từng thiết bị. Các vấn đề có thể xảy ra với cấu hình thiết
bị hoặc với các thành phần mạng không dây khác.

b. Hoàn thành bảng.

4
STT Thiết Bị Loại mạng Sự Cố Biện Pháp Khắc Phục
Home Wireless Home Network Giao diện Internet Thiết lập giao diện
1 Router được thiết lập là tĩnh internet thành DHCP
Tablet PC Home Network Máy Tablet PC được cài Phải thiết lập IP động
2 đặt IP tĩnh sử dung DHCP
Tablet PC, Home Network Vào Home Wireless
Sai địa chỉ DNS nên
smart phone, Router tại network
không thể truy cập vào
laptop setup sửa DNS lại thành
được www.netcad.pt
10.100.100.254 và thay
đổi địa chỉ ip trên DNS
3 server giống như trên
WLC-1 Enterprise WLAN VLAN 10 sai Thay đổi thành SSID-10
SSID Chọn enable
chưa enable
interface/interface Chuyển thành Wireless
group
4 LAN 10
WLC-1 Enterprise WLAN VLAN 10 chưa Chọn Layer 2 sercurity
thiết lập security layer 2 thành WPA+ WPA2,
chọn WPA2 Policy và
AES, enable PKS, đặt
5 password là Cisco123
WLC-1 Enterprise WLAN VLAN 20 chưa Chọn enable
6 enable
Radius server Enterprise AAA chưa được bật, sai Bật lên, sửa địa chỉ IP
địa chỉ IP và chưa thiết và thêm user
7 lập user

9

Phần 2: Sửa chữa các sự cố

Thực hiện các thay đổi đối với cấu hình thiết bị để các thiết bị có thể kết nối với mạng.
Kiểm tra để đảm bảo tất cả các thiết bị có thể đạt được mục tiêu giao tiếp là kết nối với máy chủ
web bằng cả địa chỉ IP và URL.

1: Thiết lập giao diện internet của bộ định tuến Home Wireless Router thành DHCP

5
 Thực hiện:

a. Đăng nhập lại vào Bộ định tuyến Home Wireless Router bằng máy tinh Home Admin

- Sử dụng cáp thẳng để kết nối trực tiếp máy tính Home Admin vào bộ định tuyến
không dây “Home Wireless Router”. Chọn Tab Desktop, Chọn Web Browser, Nhập:
https://192.168.0.1 để truy cập Trang chủ của Home Wireless Router với user name
và password là admin).

b. Tại mục Internet Connection Type, thay đổi thiết lập từ Static IP thành Automatic
Configuration – DHCP.

c. Lưu thay đổi cấu hình (Click vào Save settings).

d. Kết quả khắc phục sự cố.

- Thực hiện khắc phục ping thành công Laptop tới Web Server.

6
2. Thiết lập máy Tablet PC thành DHCP

a. Trên máy tính Tablet PC, Chọn mục Desktop tab.

b. Mục IP Configuration chọn DHCP

3. Vào Home Wireless Router tại Network Setup sửa DNS lại thành 10.100.100.254 và thay đổi
địa chỉ ip trên DNS server giống như trên
 Thực hiện:

7
a. Đăng nhập lại vào Bộ định tuyến Home Wireless Router bằng máy tinh Home Admin

- Sử dụng cáp thẳng để kết nối trực tiếp máy tính Home Admin vào bộ định tuyến
không dây “Home Wireless Router”. Chọn Tab Desktop, Chọn Web Browser, Nhập:
https://192.168.0.1 để truy cập Trang chủ của Home Wireless Router với user name
và password là admin).

b. Tại mục Network Setup thay đổi Static DNS 1: thành 10.100.100.254 (sau đó save settings)

c. Cập nhật lại trên tablet PC, smartphone, laptop bằng cách cho hội tụ lại địa chỉ bằng lệnh
ipconfig /release  ipconfig /renew
- Tablet PC

8
- Smartphone:

- Laptop:

9
d. Sửa lại địa chỉ trên DNS server

e. Thử ping ngẫu nhiên 1 trong 3 thiết bị

10
4. Sửa lỗi tại Tab General của Wireless LAN 10

a. Đăng nhập lại vào Bộ định tuyến WLC-1 bằng máy tinh Admin PC

Vào Admin PC chọn Tab Desktop và chọn Web Browser. Đăng nhập vào địa chỉ
192.168.200.254 (admin/Cisco123)

b. Chọn Tab WLAN và chọn Wireless LAN 10

c. Vào Tab General sửa SSID thành SSID-10, Enable tại Status và chọn Wireless LAN 10
tại Interface/ Interface Group(G) thành Wireless VLAN 10

11
d. Apply và Save config

5. Thiết lập Security cho Wireless LAN 10

a. Đăng nhập lại vào Bộ định tuyến WLC-1 bằng máy tinh Admin PC

Vào Admin PC chọn Tab Desktop và chọn Web Browser. Đăng nhập vào địa chỉ
192.168.200.254 (admin/Cisco123)

b. Chọn Tab WLAN và chọn Wireless LAN 10

c. Vào Tab Secutiry chọn Layer 2, sửa Layer 2 Security thành WPA+ WPA2, chọn WPA2
Policy và AES, enable PKS, đặt password là Cisco123

12
- Kết nối laptop1 đến web browser

6. Sửa lỗi tại Tab General của Wireless LAN 20

a. Đăng nhập lại vào Bộ định tuyến WLC-1 bằng máy tinh Admin PC

13
b. Vào Admin PC chọn Tab Desktop và chọn Web Browser. Đăng nhập vào địa chỉ
192.168.200.254 (admin/Cisco123)

c. Chọn Tab WLAN và chọn Wireless LAN 20, Status: enabled .

d. Chọn Apply và Save Configuration

- Kết nối Laptop2 vào SSID-20:

+ Sửa Authentication thành WPA2-PSK, PSK Pass Phrase: User2Pass

7. Sửa RADIUS Server

a. Vào Services, chọn AAA, chọn On

b. Sửa Client IP thành 192.168.200.254, save

14
15

You might also like